Программы, игры, фильмы, музыка, книги, Portable, софт - Каталог статей
Развлекательно-познавательный портал softline2009.ucoz.ru
Главное меню
Разделы новостей
Новости Windows [0]
Новости НеWindows [2]
Всё о Windows Vista [0]
Вокруг софта [8]
Интернет [37]
Железо [2]
Мобильная жизнь [4]
Безопасность [8]
Игромания [2]
Общество/политика/в Мире [13]
Образование [8]
Разное [15]
Статьи не входящие в вышеперечисленные категории
Windows 7 [1]
Наука и технологии [6]
Случайная новость
из архива
Книги и Журналы
Кашаев С. М - Офисные решения с использованием Microsoft Excel 2007 и VBA
Утилиты/Software
CCleaner 5.06.5219 Business | Professional | Technician Edition RePack by D!akov
Книги и Журналы
Коллектив авторов - Раздельное питание
Программы
Nvidia GeForce Experience 2.2.2.0 Rus Final
Книги и Журналы
Переслегин, С. - Первая Мировая. Война между Реальностями
Portable Софт
WinRAR 5.21 Beta 2 RePack/Portable by Diakov
Программы
Icecream Ebook Reader 1.52 Ml|Rus
Безопасность/Антивирусы
Kaspersky Total Security 2015 15.0.2.361 MR2 Final
Графика и дизайн/Редакторы
Школьная виньетка - Весь мир в твоих руках
Графика и дизайн/Редакторы
Зимний календарь-рамка на 2015 год - Веселые детские забавы
Книги и Журналы
Юнацкевич П.И., Кулганов В.А. - Как выйти из невроза
Облако тегов
Главная » Статьи » Безопасность

Фото-Дыра (или фича?) во вконтакте.ру

Прошлый раз я рассказывал про дырень дырищу в мейл.ру, а сегодня давайте познакомлю вас с дыренью в популярной базе данных ФСБ социальной сети, объединяющей миллионы российских пользователей по всему миру — вконтакте.ру. Дыра заключается в том, что можно посмотреть закрытые для "недрузей” фотки. Правда же, приятная дыра?!

Внимание, для всех манипуляций со ссылками вконтакте.ру нужно зарегистироваться и залогиниться. Наверное это сделано для безопасности пользователей соц.сети. Впрочем, о безопасности чуть ниже. :)

Когда мы просматриваем профиль пользователя вконтакте, то адрес выглядит следующим образом:

http://vkontakte.ru/idXXXXX, где XXXXX — цифровой айди пользователя.
Например, всем известно, что под номером 1 живёт пользователь Павел Дуров, создатель вконтакте.ру, а под номером 2428473 Алекс Экслер.

Если пользователь вконтакте решил скрыть свой профиль от просмотра посторонними лицами (например только для друзей), то его адрес вида http://vkontakte.ru/idXXXXX автоматически приобретёт вид: http://vkontakte.ru/search.php?id=XXXXX.

Например, пользователь под номером 2, скрыл свой профиль. Убедитесь — http://vkontakte.ru/id2

Таким образом, профиль пользователя вконтакте можно посмотреть двумя способами:
1. http://vkontakte.ru/idXXXXX
2. http://vkontakte.ru/search.php?id=XXXXX

Используя второй вид адреса, который с "search” (ниже объясню почему), я стал по порядку листать профили, начиная с 1-го Дуровского, в поисках скрытых фото-альбомов и нашёл такой у профиля под номером 8:

Закрытый профиль пользователя с id=

А теперь нам и пригодится этот "search” — просто берём и меняем в адресной строке браузера "search” на "photos”:

8-002.jpg

и смотрим фотографии!

8-003.jpg

Можно прислать ссылку на любую фотографию другим "недрузьям” пользователя под номером 8. Например вот такую: http://vkontakte.ru/photo8_70284891?

Но самое удивительное — это то, что пользователь с айди №8, фотографии которого мы сейчас посмотрели, ВООБЩЕ удалил свой эккаунт!

Пруфлинк висит под именем "Меня зовут Аки” в профиле пользователя №8:

8-004.jpg

Незнакомца под номером 8 прошу не злиться. Все претензии отправляйте Дурову.

Заканчивая этот рассказ, не могу не вспомнить чудную иллюстрацию из предисловия Курта Воннегута к своему роману Завтрак для Чемпионов или Прощай Чёрный Понедельник:

Эта книга — мой подарок самому себе к пятидесятилетию. У меня такое чувство, будто я взобрался на гребень крыши, вскарабкавшись по одному из скатов.

В пятьдесят лет я так запрограммирован, что веду себя по ребячески; неуважительно говорю про американский гимн, рисую фломастером нацистский флаг, дырки в заднице и всякое другое. И чтобы дать представление о том, насколько я зрелый художник, я помещаю здесь иллюстрацию — вот эта дырка:

Я знаю немало детей в возрасте 9-10 лет, активно пользующихся этой социальной сетью и мне эта дыра совсем не нравится.

Резюме всему вышесказанному таково:

Даже если фотоальбомы закрыты от просмотра недрузьями, их можно легко посмотреть, используя адрес вида:
http://vkontakte.ru/photos.php?id=XXXXX, где XXXXX — цифровой айди пользователя вконтакте.

Попробуйте, например, пользователя с номером 8. У него эккаунт вконтакте ВООБЩЕ удалён. :)

ps: Воннегута рекомендую читать в переводе Райт-Ковалёвой. По ссылке на альдебарановского Воннегута вместо "дырка в заднице” использовано какое то непонятное "задики”. Фу.

ps2: а у Экслера есть рецензия на фильм, снятый по этому роману.

ps3: я не хакер. Хакерам там наверное вообще раздольно живётся. :)

Важный update:
как выяснилось, фотографии будут оставаться доступными (публичными) до тех пор, пока вы не зайдёте в настройки каждого фото-альбома и не установите там опцию "только друзья”!
Просто установить "Только мои друзья” в разделе настроек "Кто может смотреть мою страницу” или выбрать "Никто, удалить страницу” недостаточно!



Источник: http://toogeza.com/2009/04/12/1297
Категория: Безопасность | Добавил: admin (16 Янв 2010)
Просмотров: 1717 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Мини профиль
Московское время: 02:45
Сегодня 06 Май 2024 года.










Гость!
Полное имя Гость
Ваша группа Гости сайта;
Ваш IP: 18.118.29.219;
Вы с нами день
Мы рады вам ГОСТЬ! Чтобы не видеть рекламу, получить личный профиль и неограниченный доступ на сайте, пожалуйста, зарегистрируйтесь или авторизуйтесь!
Правила сайта!
Правила добавления
новостей!

Логин:
Пароль:

Поиск по сайту



Полезное
Случайная новость
МУЗЫКА
Golden Романтика Шансона (2014)
ГРАФИКА
Mojosoft Photo Calendar Studio 2014 1.16 ML/Rus + Portable by KGS
ПОРТАТИВНЫЙ СОФТ
Photomizer Pro 2.0.14.110 Portable by Valx
МУЗЫКА
Если Любишь Ты (2014)
КНИГИ / ЖУРНАЛЫ
История Екатерины Второй
ФИЛЬМЫ / СЕРИАЛЫ
Ёлки 3 (2013/DVDRip)
ФИЛЬМЫ / СЕРИАЛЫ
Диана: История любви / Diana (2013/WEBRip)
ДОК. / УЧЕБ. ВИДЕО
Дева Мария / The Virgin Mary (2002) TVRip
ИГРЫ
Легенды прошлого 2: Милость виселиц. Русская версия
КНИГИ / ЖУРНАЛЫ
Новая жизнь – новая я!
Статистика



Яндекс.Метрика

Онлайн всего: 11
Гостей: 11
Пользователей: 0

Кто on-line?
Нас посетили:
Последние статьи
партнерка за смс, заработок на смс-партн...
Как попасть на первую страницу поисковой...
Что делать если наступил страховой случа...
Что нужно знать о независимой экспертизе...
Карта Квартира+ ПИК
Как разблокировать доступ к сайту
ошибки синего экрана смерти
Как выбрать сейф и какие они бывают
Как выбрать мебель в офис
Как завязывать галстук, шарф и платок. П...
Как правильно целоваться

Сайт адаптирован для просмотра с разрешением монитора 1280х1024 1024х768 в браузерах Mozilla Firefox и Opera. ВАШ браузер: , а
Файлы для обмена и ознакомления предоставлены пользователями сайта. Администрация не несёт ответственности за их содержание. На сервере хранятся только ссылки на файлы. Это значит, что мы не храним и не распространяем никаких нелегальных материалов, а так же материалов охраняемых авторским правом.
Для правообладателей!